Magyar kamerákat is meghekkelhettek az oroszok az ukrán határon

Kiterjedt európai nyomozás után „rosszindulató kiberműveletet” fedtek fel a britek – írja a BBC News. Az amerikai, német és francia társszervekkel együtt a brit Nemzeti Kiberbiztonsági Központ (NCSC) azt állapította meg, hogy az orosz hadsereg egy egysége állami és magánszervezeteket is megcélzott. A célpontok zömmel védelemmel, IT-biztonsággal és logisztikai támogatással foglalkoznak. Tíz NATO-tagország és Ausztrália is állítja, hogy az oroszok különböző technikákkal megpróbáltak bejutni a hálózataikba.

A támadások 2,8 százaléka Magyarország ellen irányult a jelentés szerint, de az Ukrajnával határos NATO-tagok, így Lengyelország, Szlovákia és Románia is fokozottan érintett voltak.

Az oroszok meghekkeltek olyan térfigyelő kamerákat is, amik Ukrajna határátkelőin működnek. Ezzel az Ukrajnába áramló segélyszállítmányok áthaladását leshették meg. Összesen több mint 10 ezer kamera képeit tudták figyelni katonai létesítmények vagy vasútállomások környékén is. A műveletért az orosz katonai hírszerzés, a GRU 26165-ös egysége a felelős a jelentés szerint, őket Fancy Bearként többen ismerhetik. Ugyanis meghekkelték a doppingellenes ügynökség rendszerét, de az amerikai Demokrata Párt rendszereibe is bejutottak 2016-ban.

Paul Chichester, az NCSC műveleti igazgatója azt mondta, Oroszország rosszindulatú művelete komoly rizikót jelent az Ukrajnának szállító szervezetek számára. Ezért azt tanácsolja az érintetteknek, gondolják újra a kiberbiztonságukat. John Hultquist, Google Threat Intelligence Group elemzője azt mondta, bárki, aki Ukrajnába szállít árut, célpontnak számít. Az oroszoknak ugyanis nemcsak a megfigyelés a céljuk, hanem a szállítmányok célba érkezésének akadályozása is.

A Fancy Bear hekkerei kritikus infrastruktúrát támadtak 12 európai országban és az Egyesült Államokban is, így kikötőket, reptereket, légiirányítási rendszereket és a védelmi ipart. Az egyik kedvelt módszerük a célzott adathalászat volt, amikor olyan embereket bombáztak e-mailekkel, akiknek hozzáférésük volt belső rendszerekhez. Ezután a mailben megpróbálták rávenni őket, hogy rákattintsanak bizonyos linkekre (ezzel olykor telepítve károkozó szoftvereket) vagy valami kamufelületen adják meg a belépési adataikat. A Microsoft Outlook naptárának egy sérülékenységét is kihasználták.

Kapcsolódó
Partnereinktől
Kövess minket Facebookon is!